Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Entra ID kullanarak bir uygulama ayarlayabilir ve Intune Data Warehouse kimlik doğrulaması yapabilirsiniz. Bu işlem, uygulamanın kullanıcı kimlik bilgilerine erişiminin olmaması gereken web siteleri, uygulamalar ve arka plan işlemleri için yararlıdır. Aşağıdaki adımları kullanarak uygulamanızı Microsoft Entra IDMicrosoft Entra ID using OAuth 2.0 ile yetkilendirirsiniz.
Yetkilendirme
Microsoft Entra IDMicrosoft Entra ID, Microsoft EntraMicrosoft Entra kiracınızdaki web uygulamalarına ve web API'lerine erişimi yetkilendirmenizi sağlamak için OAuth 2.0'ı kullanır. Bu kılavuz, C# kullanarak uygulamanızın kimliğini doğrulamayı gösterir. OAuth 2.0 yetkilendirme kodu akışı, OAuth 2.0 belirtiminin 4.1 bölümünde açıklanmıştır. Daha fazla bilgi için OAuth 2.0 ve Microsoft Entra ID kullanarak web uygulamalarına erişimi yetkilendirme başlıklı makaleyi inceleyin.
AzureAzure KeyVault
Aşağıdaki işlem, bir uygulama anahtarını işlemek ve dönüştürmek için özel bir yöntem kullanır. Bu özel yöntem SecureString olarak adlandırılmıştır. Alternatif olarak, uygulama anahtarını depolamak için Azure KeyVault kullanabilirsiniz. Daha fazla bilgi için Key Vault bakın.
Web uygulaması oluşturma
Bu bölümde, IntuneIntune'da işaret etmek istediğiniz Web uygulaması hakkında ayrıntılar sağlarsınız. Web uygulaması bir istemci-sunucu uygulamasıdır. Sunucu, kullanıcı arabirimini, içeriği ve işlevselliği içeren web uygulamasını sağlar. Bu tür bir uygulama, Web'de ayrı olarak saklanır. Bir web uygulamasının IntuneIntune'a erişmesine izin vermek için IntuneIntune kullanırsınız. Veri akışı web uygulaması tarafından başlatılır.
Microsoft Intune yönetim merkezinde oturum açın.
Select All services>M365 Microsoft Entra IDMicrosoft Entra IDMicrosoft>Entra IDMicrosoft Entra IDApp>registrationsUygulama kayıtları.
Uygulama kaydet bölmesini görüntülemek için Yeni kayıt'a tıklayın.
Başvuruyu kaydet bölmesinde uygulama ayrıntılarınızı ekleyin:
- Intune App-Only Auth gibi bir uygulama adı.
- Desteklenen hesap türü.
- Uygulamanın Yeniden Yönlendirme URI'si . Bu, kimlik doğrulama işlemi sırasında kullanıcıların otomatik olarak gittiği konumdur. Söyledikleri kişi olduklarını kanıtlamaları gerekir. Daha fazla bilgi için bkz. Uygulama erişimi ve çoklu oturum açma nedir Microsoft Entra IDMicrosoft Entra ID?
Kaydol'a tıklayın.
Not
Daha sonra kullanmak için uygulama bölmesinden Uygulama (istemci) kimliğini kopyalayın.
Anahtar (parola) oluşturma
Bu bölümde, Microsoft Entra IDMicrosoft Entra ID, uygulamanız için bir anahtar değer oluşturur.
TUygulama kayıtlarıUygulama kayıtları bölmesinde, uygulama bölmesini görüntülemek için yeni oluşturduğunuz uygulamayı seçin.
Sertifikalar & gizli diziler bölmesini görüntülemek için bölmenin üst kısmındaki Sertifikalar & gizli diziler'i seçin.
Sertifikalar & gizli diziler bölmesinde İstemci gizli dizileri'ni seçin.
Anahtar için Açıklama ve Süre Sonu süresini ekleyin.
Uygulamanın anahtarlarını kaydetmek ve güncelleştirmek için Ekle'ye tıklayın.
Oluşturulan anahtar değerini (base64 kodlanmış) kopyalamanız gerekir.
Not
Sertifikalar & gizli diziler bölmesinden ayrıldıktan sonra anahtar değeri kaybolur. Anahtarı daha sonra bu bölmeden alamazsınız. Daha sonra kullanmak için kopyalayın.
Uygulama izinleri verme
Bu bölümde, uygulamalara izinler verirsiniz.
- API izinlerini> seçinİzin>Intune>Uygulama izinleri ekleyin.
- get_data_warehouse seçeneğini (Microsoft Intune'den veri ambarı bilgilerini al) seçin.
- İzin ekle'ye tıklayın.
- API erişimi ekle bölmesinden Bitti'ye tıklayın.
- API izinleri bölmesinden Yönetici onayı ver'e tıklayın ve bu uygulamanın zaten sahip olduğu mevcut izinleri güncellemek için terfi ettirildiğinde Evet'e tıklayın.
Belirteç oluştur
Visual Studio'yu kullanarak, .NET Framework.NET Framework'i destekleyen ve kodlama dili olarak C# kullanan bir Konsol Uygulaması (.NET Framework.NET Framework) projesi oluşturun.
Yeni Proje iletişim kutusunu görüntülemek içinYeni>ProjeDosyala'yı> seçin.
Sol tarafta, tüm .NET Framework.NET Framework projelerini görüntülemek için Visual C# öğesini seçin.
Konsol Uygulaması (.NET Framework.NET Framework) öğesini seçin, bir uygulama adı ekleyin ve ardından uygulamayı oluşturmak için Tamam'a tıklayın.
Çözüm Gezgini'da kodu görüntülemek için Program.cs seçin.
Çözüm Gezgini'da, derlemeye
System.Configurationbir başvuru ekleyin.Açılır menüdeYeni öğeekle'yi> seçin. Yeni Öğe Ekle iletişim kutusu görüntülenir.
Sol tarafta, Visual C# altında Kod'u seçin.
Sınıf'ı seçin, sınıfın adını IntuneDataWarehouseClass.cs olarak değiştirin ve Ekle'ye tıklayın.
Yönteme
Mainaşağıdaki kodu ekleyin:var applicationId = ConfigurationManager.AppSettings["appId"].ToString(); SecureString applicationSecret = ConvertToSecureStr(ConfigurationManager.AppSettings["appKey"].ToString()); // Load as SecureString from configuration file or secret store (i.e. Azure KeyVault) var tenantDomain = ConfigurationManager.AppSettings["tenantDomain"].ToString(); var msalContext = new AuthenticationContext($"https://login.windows.net/" + tenantDomain + "/oauth2/token"); AuthenticationResult authResult = msalContext.AcquireTokenAsync( resource: "https://api.manage.microsoft.com/", clientCredential: new ClientCredential( applicationId, new SecureClientSecret(applicationSecret))).Result;Kod dosyasının en üstüne aşağıdaki kodu ekleyerek ek ad alanları ekleyin:
using System.Security; using Microsoft.Identity.Client; using System.Configuration;Not
Microsoft Kimlik Doğrulama Kitaplığı'nı (MSAL) kullanmanız gerekir. Daha fazla bilgi için bkz. Microsoft Authentication Library (MSAL) ve Microsoft Graph APIGraph API kullanmak için uygulamalarınızı güncelleştirme.
Yöntemden
Mainsonra, uygulama anahtarını işlemek ve dönüştürmek için aşağıdaki özel yöntemi ekleyin:private static SecureString ConvertToSecureStr(string appkey) { if (appkey == null) throw new ArgumentNullException("AppKey must not be null."); var secureAppKey = new SecureString(); foreach (char c in appkey) secureAppKey.AppendChar(c); secureAppKey.MakeReadOnly(); return secureAppKey; }Çözüm GezginiBaşvurular'a sağ tıklayın ve ardından NuGet Paketlerini Yönet'i seçin.
Microsoft.Identity.Client öğesini arayın ve ilgili Microsoft NuGet paketini yükleyin.
Çözüm Gezgini'daApp.config dosyasını seçip açın.
Xml'nin
appSettingsaşağıdaki gibi görünmesi için bölümü ekleyin:<?xml version="1.0" encoding="utf-8" ?> <configuration> <startup> <supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6.1" /> </startup> <appSettings> <add key="appId" value="App ID created from 'Create a Web App' procedure"/> <add key="appKey" value="Key created from 'Create a key' procedure" /> <add key="tenantDomain" value="contoso.onmicrosoft.com"/> </appSettings> </configuration>,
appKey, vetenantDomaindeğerlerini uygulamaylaappIdilgili benzersiz değerlerinizle eşleşecek şekilde güncelleştirin.Uygulamanızı oluşturun.
Not
Ek uygulama kodunu görmek için IntuneIntune-Data-Warehouse kod örneği bölümüne bakın.
Sonraki adımlar
Azure Key Vault hakkında daha fazla bilgi edinmek için Azure Key Vault nedir?